Systemroot/system32 etc...
canada1
Messages postés
4
Statut
Membre
-
canada1 Messages postés 4 Statut Membre -
canada1 Messages postés 4 Statut Membre -
Bonjour à tous
voici mon probleme: mon pc rame depuis un certain temps (pc professionnel!) le ventilo ne cesse de tourner (pénible!) et j'ai essayé de réinstaller xp avec cd sans pouvoir (message : systemroot/system32/htdll.dll et il ne va pas plus loin!!) en bref suis paumé!! Comment pouvoir le réinstaller sans cd? ET SURTOUT SAVOIR D'OU VIENT LE PROBLEME DE BASE! alors si une ame charitable peu m'aider ce serait TRES sympa parce que mon taf n'avance pas!
merci
ps ci joint rapport hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:00:12, on 12/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\user\Mes documents\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Gestionnaire de liaison sans fil] "C:\Program Files\Inventel\Gateway\wlancfg.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} (DeviceEnum Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/user/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
voici mon probleme: mon pc rame depuis un certain temps (pc professionnel!) le ventilo ne cesse de tourner (pénible!) et j'ai essayé de réinstaller xp avec cd sans pouvoir (message : systemroot/system32/htdll.dll et il ne va pas plus loin!!) en bref suis paumé!! Comment pouvoir le réinstaller sans cd? ET SURTOUT SAVOIR D'OU VIENT LE PROBLEME DE BASE! alors si une ame charitable peu m'aider ce serait TRES sympa parce que mon taf n'avance pas!
merci
ps ci joint rapport hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:00:12, on 12/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\user\Mes documents\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Gestionnaire de liaison sans fil] "C:\Program Files\Inventel\Gateway\wlancfg.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} (DeviceEnum Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/user/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
A voir également:
- Systemroot system32
- %Systemroot%\system32\setupapi.dll,-18 ✓ - Forum Virus
- @System32\drivers\pci.sys, ✓ - Forum Windows
- [.Shellclassinfo] localizedresourcename=@%systemroot%\system32\shell32.dll,-21787 ✓ - Forum Windows 8 / 8.1
- %Systemroot%\system32\shell32.dll - Forum Logiciels
- X:\windows\system32> - Forum Matériel & Système
7 réponses
Hyper important.
1° Tu as une machine assemblee avec un XP complet. Que ça soit Home ou Pro ( ou meme un pro illegal..chut je n'ai rien dit..lol ! ) il y a possibilite de nettoyer, de deboguer et de reparer. Je peux t'aider. Je suis hyper outillé !
2° Par contre si par malheur tu as un engin de Marque, quelle que soit la Marque c'est toujours un tas de ferraille meme neuf, je ne pourrais rien faire pour toi. Les Marques sont irreparables scientifiquement chez soi.
1° Tu as une machine assemblee avec un XP complet. Que ça soit Home ou Pro ( ou meme un pro illegal..chut je n'ai rien dit..lol ! ) il y a possibilite de nettoyer, de deboguer et de reparer. Je peux t'aider. Je suis hyper outillé !
2° Par contre si par malheur tu as un engin de Marque, quelle que soit la Marque c'est toujours un tas de ferraille meme neuf, je ne pourrais rien faire pour toi. Les Marques sont irreparables scientifiquement chez soi.
merci à vous 2,
tout d'abord cher kharec, j'ai essayé ce site et à priori j'ai une petite "m...e" sur le pc!! je vais essayer de l'éradiquer!!
on verra et quant à vous bigbernie mon pc est un acer...et ouais une marque!! dommage (lol)
tout d'abord cher kharec, j'ai essayé ce site et à priori j'ai une petite "m...e" sur le pc!! je vais essayer de l'éradiquer!!
on verra et quant à vous bigbernie mon pc est un acer...et ouais une marque!! dommage (lol)
Si c'est un Acer tu peux normalement le réinstaller sans cd exterieur.
Tout dépend où s'est arrété ta tentative de réinstallation...
Si t'as encore accès au PC, vas dans C:\acer\acer empowering technology\acer erecovery\erecovery.exe et suis la procédure.
Sinon par Alt + F10 au démarage du PC.
Tout dépend où s'est arrété ta tentative de réinstallation...
Si t'as encore accès au PC, vas dans C:\acer\acer empowering technology\acer erecovery\erecovery.exe et suis la procédure.
Sinon par Alt + F10 au démarage du PC.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci blondin777, ma tentative a échoué quand ce maudit message est arrivé, il ne reconnait pas du tout le cd, et le prb ne vient du lecteur j'ai vérifié...j'adoooooooooooooore l'informatique!!! je vais essayé ta methode en rentrant puisque j'ai du venir au buro pour bosser!!
merci
merci
Bon , à l'heure actuelle, quand tu démarres ton PC, que ce passe-t-il?
Le cd que tu as utilisé pour tenter de réinstaller, c'est un cd d'XP qu'on t'a prété, c'est pas le cd d'origine?
Tu postes un log hijackthis, donc t'as encore accès au PC?
Le problème de base est le ventilo qui tourne à fond, donc je penses qu'on s'écarte du sujet en se focalisant sur les problèmes de réinstallation....
Laisses tourenr ton PC 1 h et ensuite tu tapotes sur la touche "Suppr" dés que tu allumes ton PC. Tu tombes dans le bios.
sur la droite vas sur "PC health statut" et donnes moi les valeurs "CPU Temp" et "CPU Fan Speed".
Le cd que tu as utilisé pour tenter de réinstaller, c'est un cd d'XP qu'on t'a prété, c'est pas le cd d'origine?
Tu postes un log hijackthis, donc t'as encore accès au PC?
Le problème de base est le ventilo qui tourne à fond, donc je penses qu'on s'écarte du sujet en se focalisant sur les problèmes de réinstallation....
Laisses tourenr ton PC 1 h et ensuite tu tapotes sur la touche "Suppr" dés que tu allumes ton PC. Tu tombes dans le bios.
sur la droite vas sur "PC health statut" et donnes moi les valeurs "CPU Temp" et "CPU Fan Speed".
hello, désolé du retard mais j'éssai de bosser en meme temps!! je vais faire cela ce soir chez moi car je suis blindée today!
a la premiere question: quand j'allume le pc tout se passe bien (bon il est quand meme long!) il est en mode selectif, meme internet fonctionne (très long aussi!) et puis au bout de 10 mn le ventilo se met à tourner comme un malade, en bref je ne m'entends plus!!
deuxieme question: le cd n'est pas celui d'origine!
troisiéme question: oui j'ai accés comme expliqué ci dessus
il n'y a plus aucun logiciel sur ce pc, le plus lourd (illustrator) je l'ai dégagé!! ce qui m'ennuie profondémment c'est que je ne voudrais pas shouté mes mails, c'est vital pour ma boite!
en tout cas un grand merci pour ton aide qui m'est précieuse!
C
a la premiere question: quand j'allume le pc tout se passe bien (bon il est quand meme long!) il est en mode selectif, meme internet fonctionne (très long aussi!) et puis au bout de 10 mn le ventilo se met à tourner comme un malade, en bref je ne m'entends plus!!
deuxieme question: le cd n'est pas celui d'origine!
troisiéme question: oui j'ai accés comme expliqué ci dessus
il n'y a plus aucun logiciel sur ce pc, le plus lourd (illustrator) je l'ai dégagé!! ce qui m'ennuie profondémment c'est que je ne voudrais pas shouté mes mails, c'est vital pour ma boite!
en tout cas un grand merci pour ton aide qui m'est précieuse!
C